Victor Cazcarra-Bes

22 papers C 13Journal 8Unranked 1
YearRankTypeTitle / Venue / Authors
2024 C conf
IGARSS
Jisu Ryu, Victor Cazcarra-Bes, Shaunak De, Davide Castelletti, Yuriy V. Goncharenko, Craig Stringham, Gordon Farquharson
2024 C conf
IGARSS
Shaunak De, Jisu Ryu, Victor Cazcarra-Bes, Yuriy V. Goncharenko, Davide Castelletti, Craig Stringham, Gordon Farquharson
2023 C conf
IGARSS
Shaunak De, Kat Jensen, Victor Cazcarra-Bes, Nestor Yague-Martinez, Davide Castelletti, Lloyd Hughes, Craig Stringham, Jim Klucar, Gordon Farquharson
2023 C conf
IGARSS
Victor Cazcarra-Bes, Mario Busquier, Juan M. Lopez-Sanchez, Michael Duersch, Shaunak De, Craig Stringham, Davide Castelleti
2023 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Changhyun Choi, Victor Cazcarra-Bes, Roman Guliaev, Matteo Pardini, Konstantinos P. Papathanassiou, Wenlu Qi, John Armston, Ralph O. Dubayah
2023 C conf
IGARSS
Gordon Farquharson, Davide Castelletti, Shaunak De, Craig Stringham, Nestor Yague, Victor Cazcarra-Bes, Jisu Ryu, Yuriy V. Goncharenko
2022 J jnl
IEEE Geosci. Remote. Sens. Lett.
Victor Cazcarra-Bes, Matteo Pardini, Konstantinos Papathanassiou
2021 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Roman Guliaev, Victor Cazcarra-Bes, Matteo Pardini, Konstantinos Papathanassiou
2021 C conf
IGARSS
Kostas Papathanassiou, Matteo Pardini, Jun-Su Kim, Roman Guliaev, Alberto Alonso-González, Victor Cazcarra-Bes
2021 C conf
IGARSS
Victor Cazcarra-Bes, Matteo Pardini, Changhyun Choi, Roman Guliaev, Konstantinos P. Papathanassiou
2021 J jnl
Remote. Sens.
Matteo Pardini, Victor Cazcarra-Bes, Konstantinos P. Papathanassiou
2020 J jnl
IEEE Trans. Geosci. Remote. Sens.
Victor Cazcarra-Bes, Matteo Pardini, Marivi Tello, Konstantinos P. Papathanassiou
2020 C conf
IGARSS
Changhyun Choi, Roman Guliaev, Victor Cazcarra-Bes, Matteo Pardini, Konstantinos P. Papathanassiou
2018 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Marivi Tello, Victor Cazcarra-Bes, Matteo Pardini, Konstantinos Papathanassiou
2018 C conf
IGARSS
Konstantinos Papathanassiou, Matteo Pardini, Jun-Su Kim, Marivi Tello Alonso, Victor Cazcarra-Bes
2018 J jnl
IEEE J. Sel. Top. Appl. Earth Obs. Remote. Sens.
Matteo Pardini, Marivi Tello, Victor Cazcarra-Bes, Konstantinos P. Papathanassiou, Irena Hajnsek
2018 C conf
IGARSS
Victor Cazcarra-Bes, Marivi Tello Alonso, Matteo Pardini, Konstantinos Papathanassiou
2017 J jnl
Remote. Sens.
Victor Cazcarra-Bes, Maria Tello-Alonso, Rico Fischer, Michael Heym, Konstantinos Papathanassiou
2017 C conf
IGARSS
Andrea Pulella, Polyanna da Conceição Bispo, Matteo Pardini, Florian Kugler, Victor Cazcarra-Bes, Marivi Tello, Kostas Papathanassiou, Heiko Balzter, Igor G. Rizaev, Maiza Nara dos-Santos, João Roberto dos Santos, Luciana Spinelli de Araujo, Kevin Tansey
2016 C conf
IGARSS
Marivi Tello, Victor Cazcarra-Bes, Matteo Pardini, Kostas Papathanassiou
2015 C conf
IGARSS
Marivi Tello, Victor Cazcarra-Bes, Matteo Pardini, Kostas Papathanassiou
2014 conf
SAR
Antonio Reppucci, José Márquez, Victor Cazcarra-Bes, Giulio Ruffini
redb/extractors/elf_extractors/elf_dependencies.py
← Index redb/extractors/elf_extractors/elf_dependencies.py python
import inspect
from datetime import datetime, timezone
from typing import Any, List, Dict

from elftools.elf.elffile import ELFFile
from elftools.common.exceptions import ELFError

from redb.extractors.enum import Tag
from redb.extractors.elf_extractor import ELFExtractor
from redb.models.dataclasses import ELFDependency


class ELFDependencyExtractor(ELFExtractor):

    def __init__(
        self,
        filepath,
        log,
        exporters=None,
        index_prefix=None,
        elastic_index=None,
        known_benign=False,
        known_malicious=False,
        elf=None,
    ):
        super().__init__(
            filepath,
            log,
            exporters,
            index_prefix,
            elastic_index,
            known_benign,
            known_malicious,
            elf,
        )
        self.elf_dependencies = []
        self.elastic_index = self.index_prefix + "-elf_dependencies"
        self.log.debug(inspect.currentframe().f_code.co_name)

    def _map_dependency_type(self, dt_tag_str: str) -> int:
        """Map dynamic tag string to enum value."""
        type_map = {
            'DT_NEEDED': 1,
            'DT_SONAME': 14,
            'DT_RPATH': 15,
            'DT_RUNPATH': 29
        }
        return type_map.get(dt_tag_str, 0)

    def _extract_dynamic_dependencies(self, elf) -> List[Dict]:
        """Extract dependencies from the dynamic section."""
        dependencies = []

        try:
            # Get the dynamic section
            dynamic_section = elf.get_section_by_name('.dynamic')
            if not dynamic_section:
                self.log.debug("No .dynamic section found")
                return dependencies

            # Iterate through dynamic tags
            for tag in dynamic_section.iter_tags():
                dt_tag = tag.entry.d_tag

                # Handle different dependency types
                if dt_tag == 'DT_NEEDED':
                    # Required library
                    dependency_name = tag.needed
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_NEEDED'),
                        dependency_type_str='NEEDED'
                    ))

                elif dt_tag == 'DT_SONAME':
                    # Shared object name
                    dependency_name = tag.soname
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_SONAME'),
                        dependency_type_str='SONAME'
                    ))

                elif dt_tag == 'DT_RPATH':
                    # Runtime library search path
                    dependency_name = tag.rpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RPATH'),
                        dependency_type_str='RPATH'
                    ))

                elif dt_tag == 'DT_RUNPATH':
                    # Runtime library search path (newer)
                    dependency_name = tag.runpath
                    dependencies.append(ELFDependency(
                        dependency_name=dependency_name,
                        dependency_type=self._map_dependency_type('DT_RUNPATH'),
                        dependency_type_str='RUNPATH'
                    ))

        except Exception as e:
            self.log.error(f"Error extracting dynamic dependencies: {e}")

        return dependencies

    def tag(self):
        return Tag.ELF_DEPENDENCIES.value if hasattr(Tag, 'ELF_DEPENDENCIES') else "elf_dependencies"

    def extract(self):
        try:
            self.log.debug(inspect.currentframe().f_code.co_name)

            def extract_data(elf):
                # Extract dependencies - returns list of ELFDependency dataclasses
                dependencies = self._extract_dynamic_dependencies(elf)
                return dependencies

            if not self._is_elf_file():
                return None

            result = self._with_elf_file(extract_data)
            if result is None:
                return None

            self.elf_dependencies = result
            return self.elf_dependencies

        except Exception as e:
            self.log.error(f"Error extracting ELF dependencies {self.hash.sha256}: {e}")
            return None

    def prepare_export_data(self, exporter_type: str) -> Any:
        self.log.debug(inspect.currentframe().f_code.co_name)

        if exporter_type == "ElasticsearchExporter":
            return self.elf_dependencies
        elif exporter_type == "ClickHouseExporter":
            try:
                # Return valid empty structure if no dependencies (e.g., statically linked binary)
                # None is reserved for actual errors

                # Prepare data arrays for all dependencies
                data = []
                current_time = datetime.now(timezone.utc)
                for dep in self.elf_dependencies:
                    row = [
                        self.sha256,
                        self.md5,
                        self.sha1,
                        dep.dependency_name,
                        dep.dependency_type,
                        dep.dependency_type_str,
                        current_time
                    ]
                    data.append(row)

                column_names = [
                    'sha256', 'md5', 'sha1',
                    'dependency_name', 'dependency_type', 'dependency_type_str',
                    'analysis_date'
                ]

                if not data:
                    return None

                column_type_names = [
                    'FixedString(64)', 'FixedString(32)', 'FixedString(40)',
                    'LowCardinality(String)',
                    "Enum8('NEEDED'=1, 'SONAME'=14, 'RPATH'=15, 'RUNPATH'=29)",
                    'LowCardinality(String)',
                    'DateTime64(3, \'UTC\')'
                ]

                return (data, column_names, column_type_names)

            except Exception as e:
                self.log.error(f"Error preparing export data: {e}")
                raise

    def get_clickhouse_table(self) -> str:
        return "redb_elf_dependencies"